privacyAVG / GDPRuw rechten

Privacy & uw rechten

Deze pagina beschrijft hoe ProSafetyMatch persoonsgegevens verwerkt, welke gegevens wij verwerken, hoe lang wij ze bewaren en hoe u uw AVG/GDPR-rechten kunt uitoefenen.

Account or temporary token link

Account holders manage their profile, summary export and account deletion through the account page. Participants who only respond or confirm through a temporary, purpose-bound token link do not have an account page; they can submit a privacy request via privacy@prosafetymatch.nl. The link remains limited to the relevant assignment and what that role is allowed to access.

Your rights

Right of access (Art. 15)

You have the right to request access to the personal data we process about you. As an account holder, you can download a summary export through your account page. For additional or dossier-level requests, and if you only participated through a token link, contact privacy@prosafetymatch.nl.

Go to my account →

Data portability (Art. 20)

You have the right to receive your data in a structured, commonly used and machine-readable format. As an account holder, you can download a JSON summary through your account page with account data, organisation memberships and linked project metadata; full report text, attachments and channel messages are not included. For a broader copy, or if you only participated through a token link, contact privacy@prosafetymatch.nl.

Download data →

Right to erasure (Art. 17)

As an account holder, you can delete your account through the account page. Your email address is anonymised and organisation links are removed. If you only participated through a token link, submit your request via privacy@prosafetymatch.nl. Assignment records are retained under the agreed and applicable retention periods; some data may be retained longer where contractually or legally required.

Delete account →

Bezwaar & beperking (art. 18, 21)

U kunt bezwaar maken tegen verwerking of verzoeken de verwerking te beperken. Neem hiervoor contact op via privacy@prosafetymatch.nl.

Welke gegevens verwerken wij?

Accountgegevens

  • E-mailadres
  • Rol (Professional, Opdrachtgever, etc.)
  • Aanmaakdatum

Inzetgegevens

  • Inzetdossier (locatie, sector, datums)
  • Bevestigingen en handtekeningen
  • Check-in / check-out tijden
  • Reporting photos (optional): Reporting photos added to an assignment are resized before upload. Metadata such as EXIF and GPS information is not sent along. Photos are meant for assignment-specific reporting, not location tracking or personal control.

Technische gegevens

  • Sessietokens (versleuteld)
  • Audittrail (acties in het systeem)
  • IP-adres of IP-hash (gepseudonimiseerd waar toegepast)
  • Toegangscontrole-instellingen (SSO-provider, 2FA-policy, IP allowlist) — alleen bij organisaties met Security Add-on

IT-leveranciers (verwerkers)

Om ProSafetyMatch te hosten en te onderhouden maken we gebruik van onderaannemers die persoonsgegevens namens ons verwerken (AVG: “verwerkers”), met passende afspraken waar dat nodig is. Afhankelijk van uw configuratie en omgeving kunnen onder meer voorkomen:

  • Applicatiehosting
    Vercel Inc.
    Webapp, API, cron en levering van statische assets
  • Database & authenticatie
    Supabase
    Opslag, login en sessiebeheer
    Conform het gekozen project en de ingestelde regio van de klant.
  • Transactionele e-mail
    Resend (indien geconfigureerd) of andere e-mailprovider
    Uitnodigingen, bevestigingen en systeemberichten
  • Monitoring en logging
    Sentry (indien geconfigureerd) of andere monitoringprovider
    Foutrapportage en performancebewaking
  • Botbescherming
    Cloudflare Turnstile
    Bescherming van formulieren en inlogstromen
  • Push-ecosysteem
    Firebase Cloud Messaging (native) / Web Push (VAPID)
    Bezorging van pushmeldingen
  • Operationele meldingen
    Slack (indien geconfigureerd) of vergelijkbaar ops-kanaal
    Technische waarschuwingen en ops-alerts
  • Door klant geconfigureerde webhooks
    HTTPS-eindpunten van de Klant
    Doorstroom van events naar systemen van de Klant
    Verwerking valt daarna onder de inrichting van de Klant.
  • Bestands- en objectopslag
    Supabase Storage (standaard) of andere gekozen backend
    Uploads, dossierbestanden en bijlagen
    Conform `FILE_STORAGE_BACKEND` en de gekozen bucket-instellingen.

Mollie gebruiken we voor onze eigen facturering en niet als subverwerker namens klanten. Marketing-/analytics-tools blijven bovendien gescheiden van het productprivacy-akkoord en laden alleen na een aparte keuze op de publieke website.

Gegevens kunnen buiten de EER worden verwerkt als een leverancier dat doet; we streven naar waarborgen die bij uitbesteding passen (zoals EU-modelcontracten waar van toepassing). Voor vragen over een concrete leverancierslijst in uw traject: privacy@prosafetymatch.nl.

Twee soorten toestemming

We onderscheiden bewust het privacy-akkoord voor het product (na login: httpOnly-cookie en registratie in de database) van optionele marketing- / analyse-cookies of scripts op de publieke website (keuze in de browser, bijv. banner). Analytics op de marketingpagina's — waaronder eventueel Vercel Web Analytics of Speed Insights — laadt pas ná die aparte keuze en gebruikt niet automatisch het product-consent-cookie.

Bewaartermijnen

  • Accountgegevens — tot verwijdering door gebruiker of op verzoek
  • Inzetdossiers — volgens de afgesproken en toepasselijke bewaartermijnen
  • Auditlogs — standaard 365 dagen, instelbaar per organisatie
  • Sessies — standaard maximaal 30 dagen; voor professionals maximaal 12 uur of tot kort na het einde van de inzet; organisaties met Security Add-on kunnen een kortere sessieduur instellen

Contact & klachten

Voor privacyvragen of het uitoefenen van rechten die niet via de app beschikbaar zijn: privacy@prosafetymatch.nl

U heeft ook het recht een klacht in te dienen bij de toezichthouder: Autoriteit Persoonsgegevens

← Terug naar LegalAlgemene Voorwaarden →